Makaleler

FortiMail Nedir?

FortiMail E-mail Güvenlik Çözümü

Günümüzde e-mail en etkili iletişim yöntemlerinden birisidir. E-mail aynı zamanda, virüs, solucan, casus yazılım ve spamleri içeren ve bu tehditlerin yayılmasına sebep olan en önemli araçlardan birisi haline gelmiştir. Bu farklı saldırılar iş verimini düşürebilir, işin aksamasına ve kesintilere neden olabilir ve değerli bilgilerin çalınmasına yol açabilir.

Tam Elektronik Posta Güvenliği

FortiMail, istenmeyen elektronik posta, virüs, solucan ve casus yazılımlardan meydana gelen farklı tehditlere karşı çok katmanlı koruma sağlayan özelleştirilmiş bir elektronik posta güvenlik sistemidir. FortiMail sistemleri, Anti-Spam, Anti-Virüs ve Anti-Spyware motorları yoluyla e-mailleri temizleyen özelleştirilmiş bir işletim sistemine sahiptir. FortiMail Sistemleri, güncel bir elektronik posta korumasını garantilemek için, dünya çapında 7x24 güncellenen Fortinet FortiGuard Anti-virüs, Anti-Spyware ve Anti-Spam güncelleme servislerini kullanır. FortiMail, düşük satın alma ve işletme maliyeti ile üstün Servis Kalitesi (QoS ? Quality of Service), sanallaştırma ve arşivleme özellikleri sunar.

FortiMail E-mail Güvenlik Sistemi mevcut e-mail alt yapısını korumak ve tamamlamak için kullanılan, esnek kullanım seçenekleri sunan e-mail güvenlik sistemidir. FortiMail, E-mail haberleşmenizi emniyet altına almanızı sağlar. FortiMail, farklı spam, virüs ve casus yazılım tehditlerine karşı ICSA Laboratuvar belgeli koruma sağlar. Buna ilave olarak, FortiMail zengin yönlendirme ve arşivleme kabiliyetlerine sahiptir.

FortiMail Modelleri

  • FortiMail-60D
  • FortiMail-200E
  • FortiMail-400E
  • FortiMail-1000D
  • FortiMail-2000E
  • FortiMail Virtual Appliance

FortiMail modellerinin teknik dokümanları ve özelliklerini detaylıca inceleyip kurumunuza en uygun çözümünü bulabilmek ve en uygun ürünü konumlandırabilmek için bu linkten incelemede bulunabilirsiniz.

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiMail.pdf

FortiMail Özellikleri ve Fonksiyonları

  • Çok katmanlı Anti-Spam

Bir düzineden fazla gönderici, protokol ve içerik denetimi teknikler, ağları ve kullanıcıları istenmeyen toplu e-postalardan korur. IP, etki alanı ve diğer itibarı değerlendirmekle başlar ve çeşitli doğrulama yöntemleriyle devam eder, kimlik doğrulama ve alıcı doğrulamasının yanı sıra SPF, DKIM, ve DMARC kontrolleri sağlar. Bununla beraber, mesaj yapısı ve içeriği dijital imza, bağlam içindeki anahtar kelimeler temelinde analiz edilir. Görüntü analizi, gömülü URL'ler ve daha gelişmiş teknikler davranış analizi ve spam salgınına karşı koruma sağlar.

  • Kötü Amaçlı Yazılımdan Koruma

Birden çok statik veri ile dinamik teknolojilerin birleştirilmesi sonucunda virüslerin imzaları oluşur. Fortimail bu imzaları tanır, sezgisel ve davranışsal teknikler geliştirerek filtrelemeler yapar. FortiMail çok çeşitli sürekli gelişen tehditlere karşı bu imzaları birleştirerek virüs karakteri tanıma da kullanır ve daha önceden tanınmayan ve bir imzası bulunmayan kötü amaçlı yazılımlardan korur.

  • Gelişmiş Tehdit Koruması

En yeni tehdit sınıflarına karşı daha da güçlü bir savunma için iş e-postalarınıza gelen tüm tehditler ve hedefli saldırılara karşı koruma sağlar. FortiMail isteğe bağlı içerik çözme ve yeniden yapılandırma sunar. Korumalı alan oluşturarak analizler yapar, gelişmiş sahtekarlıkları algılar ve bu tehditleri hafızasına alarak o virüse karşı bağışıklık geliştirir.

  • Entegre Veri Koruması

FortiMail e-postalarınızda gelen tüm değerli verileri korumak için güçlü bir yetenek seti geliştirmiştir. Hassas e-postaları güvenli bir şekilde iletmek için şifreleme ve e-posta arşivleme ve yanlışlıkla silinen önemli veriler için veri kaybına karşı koruma sağlar. Fortimail kurumsal politikalara uygun geliştirilmiştir ve endüstriyel düzenlemelere uygundur.

  • Yüksek Performans, Esnek Dağıtım

Saatte iki milyondan fazla mesajı işlemek için tasarlanmıştır ve bu mesajları kolayca ölçeklendirir.

  • Sezgisel E-posta Yönetimi

Gerçek zamanlı kontrol panelleri, zengin raporlama, merkezi karantinalar ve son kullanıcı kontrollerinin yanı sıra tam MTA ve posta işleme yetenekleri ile kuruluşlara tam görünürlük ve e-posta trafiği üzerinde kolay kontrol sağlar.

  • API Entegrasyonu

Exchange Online'da Microsoft 365 API'lerinden yararlanan FortiMail, dahili e-postayı ve kullanıcı gelen kutularını son tehditlere karşı korur ve kullanıcıya raporlar sunar.

Dağıtım ve çalışma metodları

Gateway Mode

FortiMail ünitesi güvenlik duvarının arkasından özel ağda yer alan e-mail kullanıcılarının bilgisayarlarını koruyan ve güvenli bir e-mail hizmeti sağlayan sunucudur. Bu modda FortiMail, güvenlik duvarının DMZ Portunda yer alır.

Uzak email kullanıcılarının bilgisayarları ve internette bulunan dış mail sunucuları güvenlik duvarı tarafından korunur. FortiMail ünitesi belirli bir alan adına sahip email adreslerinin kullanıcılarını korur.

Bu modda FortiMail 6 adımda kurulabilmektedir;

  • FortiMail’e bağlanmak,
  • FortiMail ayarlarını yapmak,
  • DNS Kayıtlarını düzenlemek,
  • Güvenlik duvarı ilkelerini düzenlemek,
  • FortiMail’i kullanmak için SMTP Bağlantı ayarlarını düzenlemek,
  • Kurulumu test etmek.

Bu kurulum ile daha fazla bilgi için; https://fortinetweb.s3.amazonaws.com/docs.fortinet.com/v2/attachments/cfcc7f01-9298-11e9-81a4-00505692583a/Deploying_FortiMail_Gateway_Mode.pdf

Transparent mode

Uygulama seviyesinde güvenli bir gateway olan FortiMail’de “transparan” kelimesi uygulama katmanının dışında kalmaktadır.

  • FortiMail’i transparan moduna alarak FortiMail, kendisine yönlendirilmeyen SMTP Bağlantılarına engel olabilir. Kendisine yönlendirilen SMTP Bağlantıları için bu durum geçerli değildir.
  • Bu modda Layer 2 ve Layer 3 katmanlarının ayarları belirlenememektedir.

Bu modun sağlıklı çalışması için aşağıdaki bileşenlerin ayarlanması gerekmektedir;

  • Ağ katman ayarları,
  • SMTP Proxy ayarları.

Bu ayarlarla ilgili daha fazla bilgi için; https://pub.kb.fortinet.com/ksmcontent/Fortinet-Public/current/FortiMail/Tech%20Note%20-%20Transparent%20Mode%20Explained%20-%2016112009.pdf

Server mode

FortiMail, bu modda çalışırken tek başına bir SMTP Mail sunucusu gibi çalışabilir.

Bu modun gerçekleşebilmesi için aşağıdaki adımların tamamlanması gerekmektedir;

  • Sunucu moduna erişim,
  • DNS Kayıtlarını düzenlemek,
  • Güvenlik duvarı ilkelerini düzenlemek,
  • Email kullanıcı hesaplarını eklemek,
  • FortiMail’i kullanmak için SMTP Ayarlarını düzenlemek,
  • Kurulumu test etmek.

Bu adımlar hakkında daha fazla bilgi için; https://fortinetweb.s3.amazonaws.com/docs.fortinet.com/v2/attachments/a1e30c2a-91fa-11e9-81a4-00505692583a/Deploying_FortiMail_Server_Mode.pdf

Microsoft 365 API Integration

Fortimail aynı şekilde Office 365 ile entegre olarak gelen ve giden maillerini koruyabilir.

Bunun için aşağıdaki adımların tamamlanması gerekmektedir;

  • Office 365 içindeki DNS’in ayarlanması,
  • FortiMail’in Office 365’i kabul etmesi için gerekli ayarları yapmak,
  • Office 365’in FortiMail’i kabul etmesi için gerekli ayarları yapmak,
  • FortiMail’deki giden ayarlarının düzenlenmesi,
  • Office 365’deki giden ayarlarının düzenlenmesi,

Yukarıdaki adımlar hakkında daha fazla detaylı bilgi için; https://fortinetweb.s3.amazonaws.com/docs.fortinet.com/v2/attachments/4988a7c3-92a7-11e9-81a4-00505692583a/How_to_integrate_FortiMail_into_Office_365.pdf